У меня есть две группы group1 и group2 .
Мне нужны пользователи группы group1 чтобы иметь возможность чтения-записи (rwx) файлов, принадлежащих пользователям в group2 , но пользователи в group2 не могут записывать в (rx) файлы из group1 .
Все пользователи в группе могут читать, но не записывать файлы в одной группе (rx)
Я знаю, что могу использовать ACL (списки контроля доступа), чтобы справиться с этим.
setfacl -m g:group1:rwx "directory owned by a group2 user"
проблема в том, что он должен быть установлен для каждой новой папки. есть ли способ установить по умолчанию, чтобы к каждому файлу / папке нового group2 user's применялось это разрешение?
будет ли применено это значение по умолчанию, если я создам нового пользователя в group2?
Я знаю, что обычные разрешения копируются из /etc/skel в домашнюю папку при создании нового пользователя, но как сделать так, чтобы разрешения acl также копировались?
